<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[阿权的书房]]></title> 
<link>http://www.aslibra.com/blog/index.php</link> 
<description><![CDATA[技术经验分享，资料收集，偶尔晾几张相片，感言生活]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[阿权的书房]]></copyright>
<item>
<link>http://www.aslibra.com/blog/read.php/1558.htm</link>
<title><![CDATA[免费VPN]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Mon, 30 Aug 2010 13:57:32 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/read.php/1558.htm</guid> 
<description>
<![CDATA[ 
	VPN的功效：<br/>解决网络互联互通问题，游戏加速器、网游加速器，上网安全、保护隐私。<br/><br/>有几个我试过可以使用的：<br/><br/>1、非凡VPN <br/>地址：http://www.vpn123.com/<br/>非凡VPN主要是做收费VPN服务，也提供免费试用VPN帐号，全球有79个节点，331个ip地址，包括美国VPN、香港VPN、台湾VPN、日本VPN等。<br/><br/>免费测试vpn账号提供20分钟或者30分钟的测试时间，断开后等待5分钟才能再次登陆；同一IP一天只能测试三次。<br/>分为国内、美国、亚洲三种：<br/>国内VPN 测试账号：测试账号30分钟自动断开，付费用户可使用 28个节点，35个国内IP<br/>美国VPN 测试账号：测试账号20分钟自动断开，付费用户可使用 10个节点，80个美国IP<br/>亚洲VPN 测试账号：测试账号20分钟自动断开，付费用户可使用 41个节点，216个韩国、香港、台湾IP<br/><br/>VPN软件下载页：http://www.vpn123.com/download.php<br/>密码更改页：http://www.vpn123.com/freetrial.php<br/><br/>2、517VPN<br/>地址：http://www.517vpn.com/<br/><br/>普通用户免费，一号通包月(30元/月)，普通用户可以使用 517vpn提供的所有线路有国内、日本、韩国、台湾、加拿大、新加坡、德国、英国、美国、香港等国家和地区的VPN服务器。<br/>517vpn 免费帐号：517vpn 密码：517vpn.<br/>可以使用517vpn提供的所有线路，2小时掉线一次。（官方公告：不定时掉线）<br/>VPN软件下载页：http://www.517vpn.com/Article/ShowArticle.asp?ArticleID=5<br/>密码更改页：http://www.517vpn.com/Article/ShowArticle.asp?ArticleID=47<br/><br/>3、VPN98<br/>地址：http://www.vpn98.com/<br/>免费账号限制：每次连接20分钟后会自动断线；每次断开VPN连接后需要等待5分钟才可以再次连接。<br/>免费VPN账户不得使用VPN98进行BT、迅雷等大流量的下载工具 <br/>先注册，免费帐号一个月2000M，另外可通过推广计划、RMB购买等VIP服务<br/>注册地址：http://www.vpn98.com/<br/>VPN软件下载页：在系统的里设置，不懂看教程http://www.vpn98.com/index.php?action=howtosetup<br/><br/>参考更多：<a href="http://blog.bbs222.com/free-vpn-cn.html" target="_blank">国内免费试用VPN代理帐号集合</a><br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/vpn/" rel="tag">vpn</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/iis_upload_limit.php</link>
<title><![CDATA[Request对象错误ASP 0104:80004005不允许操作]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Thu, 29 Jul 2010 10:59:48 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/iis_upload_limit.php</guid> 
<description>
<![CDATA[ 
	IIS就是一个灾难，可操作性很差，不悦。。<br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">Request 对象 错误 'ASP 0104 : 80004005'不允许操作 /up/upload.asp，行 20</div></div><br/><br/>IIS默认是允许200k的上传，要上传更大，就得修改IIS的配置文件了。<br/><br/>1 打开IIS的属性，允许直接编辑配置数据库，这样不用停止IIS，否则编辑不了配置文件<br/>2 打开 C:&#92;Windows&#92;System32&#92;Inetsrv&#92;metabase.XML<br/>3 修改 ASPMaxRequestEntityAllowed 里的值，比如1024000，10M的大小<br/>4 保存即可<br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/windows/" rel="tag">windows</a> , <a href="http://www.aslibra.com/blog/go.php/tags/iis/" rel="tag">iis</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/proftp_ifuser_mod.php</link>
<title><![CDATA[proftp对每个用户进行限制]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Tue, 20 Jul 2010 10:43:42 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/proftp_ifuser_mod.php</guid> 
<description>
<![CDATA[ 
	目的：对某些用户进行登录ip限制<br/><br/>proftp配置：<br/>限制以下两个用户只能从某两个ip段登录<br/><br/><div class="code">&lt;IfUser user1 user2&gt;<br/>&nbsp;&nbsp;&lt;Limit LOGIN&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;Order allow,deny<br/>&nbsp;&nbsp;&nbsp;&nbsp;Allow from 1.2.3.0/24 2.3.4.0/24<br/>&nbsp;&nbsp;&nbsp;&nbsp;DenyAll<br/>&nbsp;&nbsp;&lt;/Limit&gt;<br/>&lt;/IfUser&gt;</div><br/><br/>默认情况下proftp没有这个模块，会提示出错：<br/><br/><div class="code">Checking syntax of configuration file<br/> - Fatal: unknown configuration directive &#039;&lt;IfUser&gt;&#039; on line 24 of &#039;/Data/apps/proftpd/etc/proftpd.conf&#039;</div><br/><br/>从源码编译，可以选择编译进来的，比如可以类似这样：<br/><br/><div class="code">./configure --prefix=/Data/apps/proftpd &#92;<br/>--enable-shadow &#92;<br/>--enable-autoshadow&nbsp;&nbsp; &#92;<br/>--with-modules=mod_ratio:mod_readme:mod_wrap:mod_ifsession &#92;<br/>&amp;&amp; make &amp;&amp; make install</div><br/><br/>参考：http://blog.chinaunix.net/u/6098/showart_237162.html<br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/linux/" rel="tag">linux</a> , <a href="http://www.aslibra.com/blog/go.php/tags/ftp/" rel="tag">ftp</a> , <a href="http://www.aslibra.com/blog/go.php/tags/proftp/" rel="tag">proftp</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/cygwin-sshd.php</link>
<title><![CDATA[cygwin启动sshd服务]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Tue, 06 Jul 2010 05:32:53 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/cygwin-sshd.php</guid> 
<description>
<![CDATA[ 
	cygwin是非常实用的工具，和windows结合起来，对平时工作有很大帮助。<br/>你可以像在linux服务器上操作文件一样操作本地文件，很不错的。可是一般使用dos命令窗口总不方便，那其实应该启用ssh服务，用别的程序登录管理，操作就方便多啦~~<br/><br/>需要安装以下两个包：<br/><br/><div class="code">Admin --&gt; cygrunsrv<br/>Net --&gt; openssh</div><br/><br/>安装后，打开bash，运行以下命令初始化一些配置文件<br/><br/><div class="code">ssh-host-config -y</div><br/><br/>启动服务：<br/><br/><div class="code">cygrunsrv -S sshd</div><br/><br/>你甚至可以关闭bash窗口，服务还是会在启用状态。<br/>登录时，请输入本地用户的用户名和密码<br/><br/>参考：<br/>1 <a href="http://www.noah.org/ssh/cygwin-sshd.html" target="_blank">Cygwin SSHD HowTo</a><br/>2 <a href="http://www.cygwin.com/" target="_blank">http://www.cygwin.com/</a><br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/linux/" rel="tag">linux</a> , <a href="http://www.aslibra.com/blog/go.php/tags/cygwin/" rel="tag">cygwin</a> , <a href="http://www.aslibra.com/blog/go.php/tags/ssh/" rel="tag">ssh</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/cacti-memcached-template.php</link>
<title><![CDATA[cacti-memcached-template]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Fri, 04 Jun 2010 17:03:57 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/cacti-memcached-template.php</guid> 
<description>
<![CDATA[ 
	本项目可以参考google代码工程：<br/><br/><a href="http://code.google.com/p/cacti-memcached-template/" target="_blank">http://code.google.com/p/cacti-memcached-template/</a><br/><br/><strong>项目的起因：</strong><br/><br/>1 想做memcached的监测<br/>2 找到python版本的template，可是没法用，不太会python<br/>3 修改为php版本的，原先直接调用memcache的模块，可发现监控服务器没有安装<br/>4 再修改为socket方式访问memcached获得数据，这样兼容性很高，不需要监控服务器安装memcached的扩展<br/><br/><strong>项目参考的知识：</strong><br/><br/>1 python的template。<br/>注：可能会和它有冲突，因为模板里的xml节点hash没有修改，所以估计两者不能同时导入到cacti里使用，以后可能的话，也许可以再更新<br/><br/>2 Memcached INFO 的 socket代码<br/>其实socket脚本也很简单，可是既然有现成的，也就借用了，不修改其函数，修改代码适应了它，比如使用全局变量<br/>注：未照顾多组memcached的情况，未照顾其它端口的情况，后面会做升级，可以使用其它端口号<br/><br/>3 官方的脚本编写方式<br/><br/><strong>文件下载：</strong><br/><br/><a href="attachment.php?fid=162">点击这里下载文件</a><br/><br/><strong>安装指引：</strong><br/><br/>1 导入template（Console -> Import Templates ）<br/>2 上传ss_get_memcached_stats.php到cacti的scripts目录<br/>3 给设备添加一个图 （Create New Graphs）<br/>4 选择你要监控的参数<br/><a href="http://www.aslibra.com/blog/attachment.php?fid=163" target="_blank"><img src="http://www.aslibra.com/blog/attachment.php?fid=163" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>5 添加即可，十分钟后应该就可以有图像，比如：<br/><a href="http://www.aslibra.com/blog/attachment.php?fid=164" target="_blank"><img src="http://www.aslibra.com/blog/attachment.php?fid=164" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>如图所示，使用了60M，但只有两个有效项目（注：可能有很多无效的数据）<br/><br/><strong>问题反馈：</strong><br/><br/>可以直接给我email， hqlulu#gmail.com<br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/cacti/" rel="tag">cacti</a> , <a href="http://www.aslibra.com/blog/go.php/tags/php/" rel="tag">php</a> , <a href="http://www.aslibra.com/blog/go.php/tags/memcached/" rel="tag">memcached</a> , <a href="http://www.aslibra.com/blog/go.php/tags/template/" rel="tag">template</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/cacti_plug_in.php</link>
<title><![CDATA[几款cacti的监控插件]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Thu, 03 Jun 2010 14:17:14 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/cacti_plug_in.php</guid> 
<description>
<![CDATA[ 
	<strong>1 <a href="http://forums.cacti.net/about19676.html" target="_blank">lighttpd Statistics - 1.0</a> </strong><br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">These templates are based on the work of Rolf Poser (ApacheStats) [2], <br/>using the version ApacheStats 0.6 (PHP Script Server Version) by <br/>mahuani [3]. <br/><br/>As lighttpd does not provide all informations in "?auto" mode of <br/>the server status page and the variables are not named the same way, <br/>I reimplemented the script server script and copied the existing <br/>templates. </div></div><br/><br/>这个插件没有统计fastcgi，阿权计划出一个统计fastcgi的，先了解一下插件结构<br/><br/><strong>2 <a href="http://dealnews.com/developers/cacti/memcached.html" target="_blank">memcached Cacti Template</a></strong><br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">This template provides a host template and associated graphs for graphing the output of the memcached stats command on individual memcached installations.<br/><br/>Graphs are provided for Bytes Used with total capacity, Cache Hits and Misses per second, Current Connections, Items Cached, Inbound and Outbound Network Traffic (bits per second), and Requests per Second for both the get and set commands.</div></div><br/><br/>这个插件需要python环境，阿权计划出一个纯php就能够运行的memcache版本，给类似我这样的不太懂python的人使用。<br/>//UPDATE@0605 已经发布 <a href="http://www.aslibra.com/blog/post/cacti-memcached-template.php" target="_blank">cacti-memcached-template</a><br/><br/><strong>3 <a href="http://forums.cacti.net/about26458.html" target="_blank">scripts and templates for nginx</a></strong><br/><br/>Provide graphing nginx clients statistics (active, reading, writing, waiting) and nginx socket statistics (accepts, handled, requests). It's a formal devision used only for graphs usability. <br/><br/><br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/server/" rel="tag">server</a> , <a href="http://www.aslibra.com/blog/go.php/tags/cacti/" rel="tag">cacti</a> , <a href="http://www.aslibra.com/blog/go.php/tags/lighttpd/" rel="tag">lighttpd</a> , <a href="http://www.aslibra.com/blog/go.php/tags/nginx/" rel="tag">nginx</a> , <a href="http://www.aslibra.com/blog/go.php/tags/memcached/" rel="tag">memcached</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/two_eth_route.php</link>
<title><![CDATA[转载：双线双IP服务器路由设置]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Wed, 14 Apr 2010 09:38:14 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/two_eth_route.php</guid> 
<description>
<![CDATA[ 
	在群里讨论到网卡的路由问题，此内容也是群里贴出来的，在此笔记一下，备用。<br/><br/>假设有两个网卡，eth0 eth1，分别用两个ISP的地址IPA，IPB，分别有自己的网关GWA，GWB。<br/><br/>现在，加上了静态路由，那么该主机访问外网的时候，就会按照设定的路由，分别走不同的网络接口，同时也会分别使用各自网络接口的IP地址作为源IP。而现在当有外网访问该主机的时候，比如是从教育网来的主机，访问电信的IP，那么按照路由表，回应的数据包就会从教育网的接口出去，但是其源IP为电信的 IP，如果这一路上没有地址转换，没有路由限制（即所经过的路由器只是负责按照指定的目的IP转发数据包，不做任何访问控制），那么访回应的数据包仍然是 可以正常到达对方的主机的。但是现在的网络环境太复杂了，一个数据包能够不经过任何干扰就到达对方的主机几乎是不可能的。<br/><br/>因此就需要做一些策略路由，使得访问哪个接口的时候，回应的数据包仍然从这个接口出去。<br/><br/><div class="code">ip route add default via GWA dev eth0 src IPA table 100 <br/>ip route add default via GWB dev eth1 src IPB table 200<br/><br/>ip rule add from IPA table 100<br/>ip rule add from IPB table 200</div><br/><br/>引自：<a href="http://www.lupaworld.com/home/space-25440-do-blog-id-21735.html" target="_blank">http://www.lupaworld.com/home/space-25440-do-blog-id-21735.html</a><br/><br/>另外还有一篇可参考：<a href="http://hi.baidu.com/icexile/blog/item/17ba43f4b9724cdcf3d3853f.html" target="_blank">http://hi.baidu.com/icexile/blog/item/17ba43f4b9724cdcf3d3853f.html</a><br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/linux/" rel="tag">linux</a> , <a href="http://www.aslibra.com/blog/go.php/tags/route/" rel="tag">route</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/CactiEZ_install.php</link>
<title><![CDATA[[转载]Cacti配置及维护简明指导手册]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Wed, 31 Mar 2010 10:06:38 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/CactiEZ_install.php</guid> 
<description>
<![CDATA[ 
	注：要建立cacti借助CactiEZ是不错，可你需要一个新机器，那何不试试虚拟机？<br/><br/>Cacti配置及维护指导手册<br/>作者：Cocis<br/>考虑到cacti配置较为复杂，建议直接下载cactiEZ系统进行安装，快捷、省时。<br/>CactiEZ 0.3是一个专门用作运行cacti的linux发行版，该版本由Jimmy Conner制作发行，基于CentOS4.4。安装后只会在系统中安装cacti和webmin所必须的软件，整个系统非常小（安装光盘只有310M），并且已经安装好了一些cacti的插件，如BackUp，Discovery，Flowview，Haloe，MacTrack，Monitor，NTop，RRDClean，Reports，Thold，Tools，Update等，其中有些需要用户自己启用才可使用。整个操作系统一旦安装完成，配置好IP后即可使用Cacti，为大家节省了的安装配置时间，只不过需要占用一台服务器。<br/><br/>一、安装CactiEZ<br/>1.先下载CactiEZ v0.3安装包,解压出ISO镜像文件。<br/>官方下载地址：http://mirror.cactiusers.org/downloads/CactiEZ-v0.3.tar.gz<br/>2.刻录光盘。从光盘启动后进入CactiEZ的安装界面，回车后自动安装整个操作系统。安装大概需要5-10分钟。<br/>3.安装完成后重启，开始配置硬件向导，按回车键，全自动。。。<br/>4.进入登陆界面，系统默认用户：root默认密码：CactiEZ<br/>二、更改系统相关配置<br/>1.更改系统帐户及密码<br/><br/>#passwd root然后输入两次密码即可。<br/><br/>2.配置IP地址<br/>#vi /etc/sysconfig/network-scripts/ifcfg-eth0根据实际情况进行修改。<br/>—————————<br/>DEVICE=eth0<br/>BOOTPROTO=static<br/>BROADCAST=192.168.0.255<br/>HWADDR=00:0C:29:31:5D:50<br/>IPADDR=192.168.0.22<br/>NETMASK=255.255.255.0<br/>NETWORK=192.168.0.0<br/>GATEWAY=192.168.0.1<br/>ONBOOT=yes<br/>TYPE=Ethernet<br/>—————————<br/>:wq保存退出<br/>#service network restart 重新启动网络<br/><br/>3.配置DNS<br/>CactiEZ默认没有设置DNS的界面，需手动进行配置。<br/>#vi /etc/resolv.conf根据实际情况进行修改。<br/>—————————<br/>nameserver 192.168.0.36<br/>nameserver 192.168.0.37<br/>—————————<br/><br/>4.更改主机名称<br/>#vi /etc/sysconfig/network<br/>将hostname改名即可。<br/>:wq保存退出。<br/><br/>完成如上步骤后，重新启动。<br/><br/>三、配置Cacti<br/>1.检查cacti系统的时区、时间是否正确，避免后续生成的图像有误<br/>[root@cacti/]# date<br/>Fri Sep 12 14:23:49 CST 2008<br/><br/>若不正常则进行更改，方法有两种：<br/>方法一：<br/>登陆Cacti的Webmin管理界面：https://ip:10000<br/>若提示安全警报，选择“是”。<br/>然后输入username: root password: your_password<br/>路径为：Hardware-System Time<br/><br/>方法二：<br/>修改/etc/sysconfig/clock文件的内容为：<br/>ZONE=”Asia/Shanghai”<br/>UTC=false<br/>ARC=false<br/><br/>修改日期：<br/>时间设定成2008年9月12日的命令如下：<br/>#date -s09/12/2008<br/><br/>修改时间：<br/>将系统时间设定成上午10点10分0秒的命令如下。<br/>#date -s 10:10:00<br/><br/>同步BIOS时间：<br/>同步BIOS时钟，强制把系统时间写入CMOS，命令如下：<br/>#clock -w<br/><br/>注意：时间修改后建议重新启动，主要是考虑cacti图像的正确生成。<br/><br/>2.开启NTOP和NAGIOS服务<br/>登陆Cacti的Webmin管理界面：https://ip:10000<br/>若提示安全警报，选择“是”。<br/>然后输入username: root password: your_password<br/>在Webmin的最顶端选择“CactiEZ”-“CactiEZ Configuration”开启Ntop和Nagios服务，并保存。<br/>备注：Ntop:监控网络流量 Nagios:网络监控软件<br/>3.帐户修改<br/>登录cacti界面：http://ip<br/>User Name: admin默认<br/>Password: admin默认<br/>登录后更改admin的默认密码，删除guest帐户，并根据实际情况添加帐户和密码。<br/>4.修改常规设置<br/>Console-Configuration:Settings<br/>General:<br/>勾选“Web Events”中的”Web SNMP Messages”；<br/>修改“Poller Logging Level”的选项为“MEDIUM-Statistics,Errors and Results”，并勾选“Poller Syslog/Eventlog Selection”中的“Poller Statistics”、“Poller Warnings”、“Poller Errors”三个选项。图一<br/>其它设置均默认即可。<br/><br/>四、创建监测点<br/>参见http://blog.sina.com.cn/s/blog_4e424e2101000b6o.html中的《使用Cacti监控你的网络（三）–Cacti的使用》，记录的很详细，我就不多说了，这里只简单补充几点：<br/>1．若该主机为Windows Server 2003系统，需首先安装SNMP服务，并进行相关设置（Windows Server 2003的SNMP服务默认是不允许直接访问的）：<br/>“服务”–“SNMP Service”，右键选择属性–安全选项，勾选“发送身份验证陷阱” ，添加“团体”为“public” ，权限为“只读”；在下方选择“接受来自这些主机的snmp数据包”，并添加上cacti的主机地址。<br/><br/>2．创建监测点只需要两个步骤：一是创建Devices，二是创建Graph，其它的都是自动生成的。<br/><br/>3．监测点创建完成后，不要立即打开graphs查看图像，需等待几分钟才能生成图像。<br/><br/>4．若需要删除当前错误监测点，重新创建，建议先删除对应的rrd文件，再创建监测点，避免重新创建后图像生成错误。<br/>rrd文件的路径为：/var/www/html/rra<br/><br/>5．Cacti默认的自动备份路径为：/var/www/backups<br/><br/>引用自： http://www.cityeremite.com/archives/194<br/>更多资料： http://blog.chinaunix.net/u/4312/index.html<br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/cacti/" rel="tag">cacti</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/win2003_share_server.php</link>
<title><![CDATA[转：Windows 2003 文件夹共享的匿名访问的实现]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Tue, 30 Mar 2010 05:42:04 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/win2003_share_server.php</guid> 
<description>
<![CDATA[ 
	局域网新加一个服务器，欲做文件共享和打印机之类的服务，需要匿名访问，查得如下可行资料：<br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">默认情况,工作组模式下,访问03server机器中共享的文件夹时,由于本地安全策略的限制,在输入UNC路径后会提示输入具有相应权限的用户名及密码进行身份验证.以下仅介绍通过修改03默认的本地策略及启用guest帐户实现匿名访问.<br/><br/>1.启用本地guest帐户,默认它是禁用的.（如果不启用guest帐户，而使用第4步，将会出现访问时出现对话框，要求输入用户名和密码，并且用户名处是Guest，呈灰色不可选状态，只能输入密码）<br/><br/>2.开始--运行--gpedit.msc,打开组策略编辑器.<br/><br/>3.依次展开"计算机配置"--"windows设置"--"安全设置"--"本地策略"--"用户权限分配",在"拒绝从网络访问这台计算机"设置中删除guest(如果有的话).<br/><br/>4.依次展开"计算机配置"--"windows设置"--"安全设置"--"本地策略"--"安全选项",将"网络访问:本地帐户的共享和安全模式"修改为"仅来宾-本地帐户以来宾身份验证".&nbsp;&nbsp; 将"帐户:使用空白密码的本地帐户只允许通过控制台登录"设置为"已禁用".<br/><br/>5.gpupdate /force.<br/><br/>6. 设置“共享权限”中 添加everyone 用户 <br/><br/>如果系统的文件格式为NTFS 还要在“安全”一项中设置开放权限 同样是添加everyone （否则用户点击共享文件夹时会提示无权限访问）<br/> <br/>此时,在其他机器上通过UNC访问该台计算机时,便可直接打开该计算机上已共享的文件而不用再手动输入验证信息了,方便一些对安全要求不要的共享应用.</div></div><br/>出处：http://blog.csdn.net/net_guy/archive/2009/10/24/4723545.aspx<br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/windows/" rel="tag">windows</a>
]]>
</description>
</item><item>
<link>http://www.aslibra.com/blog/post/32bit_64bit.php</link>
<title><![CDATA[整理：32bit和64bit系统]]></title> 
<author>hqlulu &lt;hqlulu@163.com&gt;</author>
<category><![CDATA[Server]]></category>
<pubDate>Sat, 27 Feb 2010 10:46:26 +0000</pubDate> 
<guid>http://www.aslibra.com/blog/post/32bit_64bit.php</guid> 
<description>
<![CDATA[ 
	32bit和64bit系统在硬件支持上有差别，整理一些看过的资料，备查。<br/><br/><strong>32位系统和4G内存的关系</strong><br/><br/>为什么32位操作系统最大只能支持4G内存呢?64位操作系统能支持最大多少内存？<br/><br/>32位操作系统，配合32位CPU，寻址空间位2^32次方，计算出来是4294967296字节，就是4G，32位系统最大支持4G空间，如果想要32位系统支持4G以上空间的话，就要用PAE的特殊内核，采用特殊方式访问，但是系统效率会比原生的64位系统低。 <br/><br/>smp, bigmem, PAE 內核都可以在 32bit 系统使用多於 4G 內存，但是每一个独立进程只能使用3G 左右。 <br/><br/>64位操作系统配合64位CPU，寻址空间是2^64次方，计算出来是 <br/>18446744073709551616字节，换算一下4G个G，太大了，反正是 <br/>N多G，一辈子也用不完。当然这是64位系统的理论最大内存支持,实际上谁也用不了这么大内存， <br/><br/>反正如果你的系统是64位的，CPU是64位的，那么随便插个8G,16G内存是肯定能支持的。<br/><br/><strong>要完全识别4G内存，是不是必须使用64位系统？</strong><br/><br/>即使32位系统显示出4G内存&nbsp;&nbsp;也发挥不出4G内存的能量 2G和4G是差不多的&nbsp;&nbsp;要想充分利用4G内存 还是64位的vista <br/>64 位体系结构和 32 位体系结构的比较<br/><br/>　　地址空间　　　　64 位 Windows　　　32 位 Windows<br/><br/>　　虚拟内存　　　　16 TB　　　　　　 4 GB<br/>　　页面文件　　　　512 TB　　　　　　16 TB<br/>　　页面缓冲池　　　128 GB　　　　　　470 MB<br/>　　非页面缓冲池　　128 GB　　　　　　256 MB<br/>　　系统缓存　　　　1 TB　　　　　　　1 GB<br/><br/>32位Windows中的虚拟内存空间<br/><br/>　　和其他所有32位Windows一样，Windows Vista也被限制于只能使用4 GB的虚拟内存寻址空间。这4 GB内存被分为两部分，其中2 GB用于用户进程，而另外2 GB则用于被操作系统的所有进程共享。在某些特殊的情况下，通过使用/3GB引导参数可以强制让所有系统进程只使用1 GB内存空间，而给用户进程使用3 GB内存，但是该方法也仅适用于设计于可以利用这些额外地址空间的应用程序，而且所有程序都会被操作系统可用的内存数量所限制。<br/><br/><strong>要在PC中使用超过4GB的内存，需要同时满足以下若干条件</strong><br/><br/>(1)主板配置有支持至少8GB内存寻址的芯片组（例如Intel P965/P975）<br/>(2)CPU支持X64指令集（例如Intel Core2处理器）<br/>(3)BIOS支持memory remapping<br/>(4)使用64bit的操作系统（或支持物理内存扩展技术的32bit操作系统）<br/><br/><strong>关于4G内存在32bit OS下使用的一点个人认可的解释</strong><br/><br/>1. 32bit 架构 的理论寻址极限是4GB。<br/><br/>2. PCI协议导致近1G的内存地址被留为设备使用，所以我们不能使用这部分地址的物理内存。这被称为MMIO，即Memory Mapped Input/Output，内存映射输入输出。<br/><br/>3.对于这个问题，CPU厂商提出了内存重定址(Memory Remapping)作为解决方案。通过该技术把被MMIO占用的地址映射到其他地址位去，以便CPU使用。这个技术最早在服务器芯片组上使用，现在已经普及到许多桌面系统。对于Intel来说，在955X以后的芯片组似乎都支持，但是主板BIOS也要设计可设置的地方。对于AMD而言，Athlon 64等级以上的CPU都对类似的技术提供了支持，而NVIDIA只有680i SLI芯片组有提供。<br/><br/>4.有了Remapping事情还没完，映射完的地址大于4G，这就需要PAE(Physical Address Extension)技术,好在这个技术在pentium pro的年代就广泛应用，就是32bit的CPU36bit的内存地址线，使得CPU支持4G外的寻址。要windows支持这个技术需要在引导项后面加 /PAE参数。<br/><br/>5.有了PAE，Remapping，软件上还得OS支持，根据所用OS的不同还是未必能用到4G。据网络测试资料说明，常见WINDOWS里表现最好的是2003，4G全支持，其次是XP SP1及更老的XP，可以支持到3.87G，XP SP2反而只能到3.2G了。但是我自己在XPSP2下用msinfo32看，其实是可以看到已经是4G了。但是只要是不支持remapping技术的系统，至少要浪费掉750M的内存。<br/><br/>6. 部分旧版显卡驱动在4G内存下可能导致不可开机。估计是MMIO和Remapping兼容问题.<br/><br/><strong>关于Linux 32bit和64bit的比较小结</strong><br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">在64bit系统中，大部分64bit程序速度的确快于32bit的系统，最大大概能快50%左右。但是相对的，耗用内存也明显大于32bit，最大大概能多占36%左右的内存。<br/>你完全可以理解成用内存来换性能。而且这个性能更体现在大规模运算中，比如编码视频文件。在LAMP服务中，性能大概只能提升20%左右。<br/>另外64bit现在还不是很普及，至少没有32bit普及，在linux下对于某些闭源的软件，很难找到它所对应的64bit版本。还有就是一些奇奇怪怪的问题，比如拿32bit系统中的cacti来统计64bit系统中的网卡，你会发现数据经常被溢出而导致统计不正常，解决方法是用64bit来统计，好在cacti官方支持64bit的模板。如果官方比较古老不支持呢？那就比较麻烦了吧。。。<br/><br/>其实也没什么好总结的。用32bit还是用64bit就看个人喜好了。</div></div><br/><br/>参考阅读：<br/><br/>1 <a href="http://www.shineblog.com/user1/16922/archives/2008/986614.shtml" target="_blank">32位系统和4G内存的关系</a><br/>2 <a href="http://www.linuxforums.org/forum/linux-tutorials-howtos-reference-material/69585-should-you-choose-32-bit-64-bit-linux.html" target="_blank">Should you choose 32-bit or 64-bit Linux?</a> <br/>3 <a href="http://baoz.net/linux-64-bit-vs-32-bit/" target="_blank">linux 64-bit vs 32-bit</a> <br/>4 <a href="http://hi.baidu.com/byox/blog/item/24a946230d10ae519822ed93.html" target="_blank">关于4GB内存的讨论</a><br/>5 <a href="http://bbs.linuxpk.com/thread-12854-1-2.html" target="_blank">关于4G内存在32bit OS下使用的一点个人认可的解释</a><br/>6 <a href="http://club.topsage.com/viewthread.php?tid=328040" target="_blank">关于Linux 32bit和64bit的比较小结</a><br/>Tags - <a href="http://www.aslibra.com/blog/go.php/tags/32bit/" rel="tag">32bit</a> , <a href="http://www.aslibra.com/blog/go.php/tags/64bit/" rel="tag">64bit</a>
]]>
</description>
</item>
</channel>
</rss>